Wednesday, November 21, 2012

ความย่อยยับของแนวทางการตั้งรหัสผ่านแบบยากๆ

บ้าไปแล้ว ช่วงนี้พบการเปลี่ยนแปลงของเว็บไซต์ใหญ่ๆเช่น GoDaddy และ PayPal ในช่องกรอกรหัสผ่าน (password) ขณะนี้ไม่สามารถ copy จากไฟล์รหัสผ่านที่ผมจดไว้แล้วมา paste ไปในช่องนี้ได้ ซึ่งมีทางเลือกให้ผม 2 ทาง ได้แก่
  1. นั่งพิมพ์รหัสผ่านทีละตัว เพื่อ log in
  2. เคาะ space หนึ่งทีก่อนเพื่อหลอก JavaScript ว่าเราพิมพ์เองแล้ว จากนั้น paste รหัสผ่านลงไป แล้วกลับมาที่ character แรกเพื่อลบ space อันเดียวนั้นออก เพื่อ log in
คือ... มันบ้าไปแล้วหรอครับ บังคับให้มานั่งพิมพ์รหัสผ่านเองด้วยมือหรอ แฝงความนัยว่า อยากสนับสนุนให้ user ตั้งรหัสผ่านง่ายๆ ที่สามารถจำได้ด้วยมันสมองอันน้อยนิดของมนุษย์หรอครับ
บอกกัน สนับสนุนกันตลอดให้ตั้งรหัสผ่านยากๆไม่ใช่หรอ? แล้ว feature ใหม่นี้คืออะไร???

จะตั้งรหัสผ่านยากๆ ผมก็ทำอยู่ รหัสผ่านส่วนใหญ่ผมก็ประมาณนี้:

jkskk##%%Xax134_SkxmknKSKq233jkhMnjklszP

แล้วผมก็จดใส่ไฟล์ที่อยู่ใน partition ที่เข้ารหัสของผมด้วย dm-crypt หรือ ecryptfs ซึ่งมีความปลอดภัยสูงในระบบปฎิบัติการ Linux เวลาใช้งานผมก็ copy and paste สิครับ

พระเจ้าช่วย... ไม่เข้าใจเลยจริงๆ ทำอะไรของมันกันเนี่ย

2 comments:

supanya saiyangha said...

supanya saiyangha

unsigned_nerd said...

ok thanks

Post a Comment